Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el código que analiza la petición HTTP POST en HCC embedded InterNiche (CVE-2021-31227)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
19/08/2021
Última modificación:
26/08/2021

Descripción

Se ha detectado un problema en HCC embedded InterNiche versión 4.0.1. Se presenta un potencial desbordamiento del búfer de la pila en el código que analiza la petición HTTP POST, debido a una comparación incorrecta de enteros con signo. Esta vulnerabilidad requiere que el atacante envíe un paquete HTTP malformado con un Content-Length negativo, que omita las comprobaciones de tamaño y resulte en un gran desbordamiento de la pila en la copia del buffer wbs_multidata.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcc-embedded:nichestack:*:*:*:*:*:*:*:* 4.3 (excluyendo)